VPC對等串連是兩個VPC之間的網路連接。建立了VPC對等串連後,兩個VPC之間可以實現私網互連。本文介紹如何建立和管理VPC對等串連。
前提條件
您已建立需要建立VPC對等串連的VPC。如果需要建立跨帳號VPC對等串連,需確保發起端和接收端帳號均已建立VPC。具體操作,請參見建立和管理專用網路。
建立VPC對等串連
登入專用網路管理主控台。
在左側導覽列,單擊VPC對等串連。
如果您是初次使用VPC對等串連時,請在VPC对等连接頁面,單擊開通CDT功能,然後在彈出的對話方塊單擊確定開通。
如果建立跨帳號VPC對等串連,您需要確保接收端阿里雲帳號已經開通了CDT功能。
在VPC对等连接頁面,單擊建立對等串連。
在建立對等串連頁面,配置以下參數資訊,然後單擊確定。
您可以建立同帳號同地區、同帳號跨地區、跨帳號同地區以及跨帳號跨地區的VPC對等串連。
不同VPC對等串連對應的配置資訊如下表所示。
配置
說明
對等串連名稱
輸入VPC對等串連的名稱。
資源群組
選擇所屬的資源群組。
發起端VPC執行個體
您可以通過以下方式選擇發起端的VPC執行個體。
在下拉式清單中通過輸入VPC的執行個體名稱或ID進行模糊搜尋對應的VPC執行個體。
在下拉式清單中選擇對應的VPC執行個體。
說明發起端的VPC執行個體和接收端的VPC執行個體所屬的資源群組必須相同。
接收端帳號類型
選擇接收端VPC執行個體所屬的阿里雲帳號類型。
同帳號:接收端VPC執行個體與發起端VPC執行個體屬於同一個阿里雲帳號。
發起端發起VPC對等串連請求後,系統會自動建立串連,無需在接收端接收。
跨帳號:接收端VPC執行個體與發起端VPC執行個體屬於不同的阿里雲帳號,例如:中國站的不同阿里雲帳號,或分屬於中國站與國際站的阿里雲帳號。
發起端發起VPC對等串連請求後,需要在接收端接收串連請求後,才能建立VPC對等串連;接收端也可以拒絕串連請求,從而終止VPC對等串連的請求。
選擇跨帳號後,在接收端主帳號UID輸入接收端VPC執行個體所屬的阿里雲帳號ID。
接收端地區類型
選擇接收端VPC執行個體所在地區類型。
同地區:接收端VPC執行個體與發起端VPC執行個體在同一地區。
跨地區:接收端VPC執行個體與發起端VPC執行個體在不同地區。
選擇跨地區後,在接收端地區下拉式清單中選擇接收端VPC執行個體所在的地區。
接收端VPC執行個體
您可以通過以下方式選擇接收端的VPC執行個體。
在下拉式清單中通過輸入VPC的執行個體名稱或ID進行模糊搜尋對應的VPC執行個體。
在下拉式清單中選擇對應的VPC執行個體。
如果您建立的是跨帳號VPC對等串連,則需要等待接收端接收VPC對等串連請求或者拒絕串連請求。接收端具體操作如下:
使用接收端帳號登入專用網路管理主控台。
在左側導覽列,單擊VPC對等串連。
在VPC对等连接頁面,找到目標VPC對等串連,然後執行以下操作。
此時VPC對等串連的狀態為對端接收中。
接收VPC對等串連請求:在操作列單擊接收。
VPC對等串連的狀態由對端接收中變為更新中,待VPC對等串連啟用成功後狀態變為已啟用,表明該VPC對等串連可以正常使用。
拒絕VPC對等串連請求:在操作列單擊拒絕。
VPC對等串連的狀態由對端接收中變為已拒絕。
狀態為已拒絕的VPC對等串連無法使用,可以在發起端或者接收端刪除該VPC對等串連。
說明如果接收端未對跨帳號VPC對等串連請求做任何操作,7天后,該VPC對等串連進入已到期狀態。
在VPC对等连接頁面,查看VPC對等串連的狀態等資訊。
啟用成功的VPC對等串連狀態為已啟用,您可以正常使用。
您可以查看發起端和接收端的執行個體ID、所在地區、CIDR網段以及所屬阿里雲帳號。
配置路由
VPC對等串連建立完成後,需要在VPC對等串連的兩端添加指向對端的路由條目以管理流量。
登入專用網路管理主控台。
在左側導覽列,單擊VPC對等串連。
在VPC对等连接頁面,找到已建立的VPC對等串連,執行以下操作配置路由。
配置發起端的路由
在發起端VPC執行個體列單擊配置路由條目。
在配置路由條目對話方塊,配置以下參數,然後單擊確定。
配置
說明
專用網路
系統自動顯示當前發起端的VPC執行個體。
路由表
在下拉式清單中選擇該VPC執行個體所關聯的路由表。
名稱
輸入路由條目的名稱。
目標網段
為VPC對等串連配置IPv4路由
選擇目標網段類型為IPv4,輸入接收端的IPv4 CIDR網段。
為VPC對等串連配置IPv6路由
選擇目標網段類型為IPv6,輸入接收端的IPv6 CIDR網段。
下一跳
系統自動顯示下一跳對等串連執行個體。
配置同帳號接收端的路由
在接收端執行個體列單擊配置路由條目。
在配置路由條目對話方塊,配置以下參數,然後單擊確定。
配置
說明
專用網路
系統自動顯示當前接收端的VPC執行個體。
路由表
在下拉式清單中選擇該VPC執行個體所關聯的路由表。
名稱
輸入路由條目的名稱。
目標網段
為VPC對等串連配置IPv4路由
選擇目標網段類型為IPv4,輸入發起端的IPv4 CIDR網段。
為VPC對等串連配置IPv6路由
選擇目標網段類型為IPv6,輸入發起端的IPv6 CIDR網段。
下一跳
系統自動顯示下一跳對等串連執行個體。
配置跨帳號接收端的路由
使用接收端帳號登入專用網路管理主控台。
在左側導覽列,單擊VPC對等串連。
在VPC对等连接頁面,找到目標VPC對等串連,然後在接收端執行個體列單擊配置路由條目。
後續步驟與配置同帳號接收端的路由步驟相同。
路由配置完成後,您可以在VPC对等连接頁面,單擊VPC對等串連執行個體的ID,然後在路由條目列表地區,查看已配置的路由條目資訊。
互連性驗證
驗證前,請確保發起端和接收端的VPC中已建立了ECS執行個體,且ECS執行個體的安全性群組配置規則允許存取對端IP。具體操作,請參見建立安全性群組。您可以通過以下步驟驗證兩個VPC是否私網互連。
登入發起端VPC的ECS執行個體。具體操作,請參見ECS串連方式概述。
執行
ping
命令,ping
接收端ECS執行個體的私網IP地址。如果能接收到回複報文,說明發起端至接收端網路已連通。
登入接收端VPC的ECS執行個體。
執行
ping
命令,ping
發起端ECS執行個體的私網IP地址。如果能接收到回複報文,說明接收端至發起端網路已連通。
網路連通性正常後,您即可在兩個私網互連的VPC中搭建並使用業務。
說明若您的網路出現無法連通的異常情況,您可以參考ECS網路問題和安全性群組及其他安全問題中的常見問題解決。
刪除VPC對等串連
當您不再需要VPC對等串連時,您可以刪除該VPC對等串連。
非強制移除:刪除VPC對等串連前,需要將路由表中指向VPC對等串連的路由條目刪除。關於如何刪除自訂路由條目,請參見添加和刪除路由表中的路由條目。
強制移除:無需刪除路由表中指向VPC對等串連的路由條目刪除,系統會自動刪除該路由條目。
VPC對等串連刪除後,您的私網訪問能力也會中斷,且刪除後無法恢複,請您確保對業務無影響的情況下謹慎操作。
登入專用網路管理主控台。
在VPC对等连接頁面,找到需要刪除的VPC對等串連,然後在操作列單擊刪除。
在彈出的對話方塊,單擊確定。
如需強制移除VPC對等串連,請在對話方塊中選中確認上述資源刪除後不影響業務。
更多操作
修改跨地區VPC對等串連的頻寬值
在VPC对等连接頁面,找到要修改頻寬的跨地區VPC對等串連,然後單擊VPC對等串連的執行個體ID。
在VPC對等串連詳情頁面,在基本資料地區,在頻寬(Mbps)右側單擊編輯。
在彈出的對話方塊,輸入要修改的頻寬值,然後單擊確定。
輸入的頻寬值為大於0的整數,最大值為1024。
修改VPC對等串連的名稱或者描述資訊
在VPC对等连接頁面,找到要編輯的VPC對等串連,然後單擊VPC對等串連的執行個體ID。
在VPC對等串連詳情頁面,在基本資料地區,在名稱右側單擊編輯。
在彈出的對話方塊,輸入要修改的名稱,然後單擊確定。
在VPC對等串連詳情頁面,在基本資料地區,在描述右側單擊編輯。
在彈出的對話方塊,輸入要修改的描述資訊,然後單擊確定。
相關文檔
CreateVpcPeerConnection:建立VPC對等串連。
AcceptVpcPeerConnection:接收VPC對等串連請求。
RejectVpcPeerConnection:拒絕VPC對等串連請求。
GetVpcPeerConnectionAttribute:查詢指定VPC對等串連的詳細資料。
CreateRouteEntry:添加自訂路由條目。
DeleteRouteEntry:刪除自訂路由條目。
DeleteVpcPeerConnection:刪除VPC對等串連。
ModifyVpcPeerConnection:修改VPC對等串連的名稱或者描述資訊。